TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Hacking Ready | InfoSec

8 Oct, 10:12

Открыть в Telegram Поделиться Пожаловаться

Пишем скрипт для автоматической проверки срока действия сервисных API-токенов.

Внезапное истечение срока действия API-ключей и JWT-токенов приводит к отказу сервисов и сбоям в работе интеграций. Автоматический парсинг поля exp в токенах позволяет вовремя отслеживать просроченные ключи и предупреждать о необходимости их ротации. Напишем Bash-скрипт, который декодирует JWT-токены и рассчитывает оставшийся срок жизни.

Создадим тестовый JWT-токен и запишем его в файл для последующего анализа скриптом.

cat token.txt
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkFkbWluIiwiZXhwIjoyNTI0NjA4MDAwfQ.signature
EOF


Тестовый JWT-токен с фиксированным временем жизни успешно сформирован.

Напишем Bash-скрипт check_token.sh, который декодирует пейлоад JWT и сравнивает дата-штамп истечения с текущим временем.

cat check_token.sh
#!/bin/bash
TOKEN=$(cat token.txt)
PAYLOAD=$(echo "$TOKEN" | cut -d'.' -f2 | base64 -d 2>/dev/null)
EXP=$(echo "$PAYLOAD" | grep -o '"exp":[0-9]*' | cut -d':' -f2)
NOW=$(date +%s)
DAYS=$(( (EXP - NOW) / 86400 ))
echo "[+] Токен действителен еще $DAYS дней"
EOF
chmod +x check_token.sh


Скрипт декодирования и расчета оставшегося срока жизни токена готов к запуску.

Запустим проверки статуса и оставшегося срока действия токена.

./check_token.sh


Скрипт успешно декодировал токен и вывел количество оставшихся дней до истечения.


# проверка (контрольная проверка корректности парсинга даты токена)
./check_token.sh | grep -q "действителен" && echo "Проверка токенов работает"


Ожидаемый вывод: Проверка токенов работает


# cleanup (удаление временных файлов скрипта и токена)
rm -f token.txt check_token.sh


Регулярная валидация сроков действия ключей через cron предотвращает простои критических сервисов и внешних интеграций. Интегрируйте этот скрипт в свой мониторинг для отправки алертов в Telegram при остатке менее 7 дней.

➡️ Hacking Ready | #практика

874 0 13 2 15
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot